Оглавление
Общий секрет
-
Определение общего секрета в криптографии
- Общий секрет – это часть данных, известная только участникам защищенного обмена.
- Может включать PIN-коды, пароли, кодовые фразы, большие числа или массивы байтов.
-
Передача и создание общего секрета
- Передается заранее или создается в начале сеанса связи.
- Используется для аутентификации и генерации ключей для шифрования и MAC-кодирования сообщений.
-
Применение общего секрета
- Применяется для аутентификации и создания уникальных ключей для каждой транзакции.
- Часто используется в веб-API.
-
Растяжение ключа и секретный вопрос
- Растяжение ключа увеличивает надежность ключа из слабого ключа или общего секрета.
- Секретный вопрос – это метод реализации аутентификации.
-
Рекомендации
- Ссылки на руководство по прикладной криптографии Менезеса, ван Оршота и Ванстоуна.